Соответствие CCPA

Распространяется ли CCPA на грузинские компании?

Да, если компания ведет бизнес в Калифорнии и соответствует критериям дохода или объема данных, CCPA применяется к ней, независимо от местонахождения.

Что считается "продажей данных" по CCPA?

Термин широк и включает обмен данными с третьими лицами (например, рекламными сетями) за денежное или иное ценное вознаграждение.

В чем разница между CCPA и GDPR?

Главное отличие в подходе: GDPR защищает всех европейцев и требует предварительного согласия, CCPA защищает калифорнийцев и фокусируется на отказе от продажи.

Каковы штрафы за нарушение CCPA?

Штраф может составлять $2,500 за нарушение (неумышленное) и $7,500 за умышленное. При коллективных исках суммы возрастают.

Время чтения

2 мин

Опубликовано

...

Соответствие CCPA: Закон Калифорнии о защите конфиденциальности потребителей

Если ваша грузинская компания продает продукты или услуги жителям штата Калифорния (США), на вас может распространяться "Закон Калифорнии о защите конфиденциальности потребителей" (CCPA). Этот закон является одним из самых строгих регламентов по защите данных в США, похожим на GDPR, но со специфическими нюансами (например, требование кнопки "Не продавать мою информацию"). Несоблюдение CCPA влечет солидные штрафы и запрет на работу на рынке США. Многие грузинские стартапы и платформы электронной коммерции, выходящие на американский рынок, игнорируют это регулирование, что является большой ошибкой.

Услуга соответствия CCPA обеспечивает адаптацию вашего бизнеса к американским стандартам. Услуга включает:

  • Анализ сферы действия: Определение того, распространяется ли на вас CCPA (например, если ваш годовой доход превышает $25 млн или вы обрабатываете данные более 50 000 калифорнийцев).
  • Внедрение механизма "Do Not Sell": Размещение на сайте специальной ссылки, позволяющей пользователям отказаться от продажи их данных.
  • Обновление Политики конфиденциальности: Добавление специфической информации, требуемой CCPA (например, права потребителей, категории продаваемых данных).
  • Управление запросами потребителей: Разработка процедур ответа на запросы калифорнийских потребителей (удаление данных, доступ).
  • Контракты с поставщиками услуг: Пересмотр договоров с вендорами, чтобы убедиться, что они также соблюдают требования CCPA.

Практический пример: Грузинская компания игрушек продает товары онлайн и имеет клиентов из Калифорнии. Компания использует рекламные сети (Ad Networks), собирающие данные о поведении пользователей. Согласно CCPA, это может считаться "продажей данных". Если у компании нет кнопки "Не продавать", она нарушает закон. Другой пример: Приложение собирает геолокацию. Калифорнийский пользователь имеет право знать, кому были переданы его данные за последние 12 месяцев. Компания должна быть готова предоставить эту информацию.

CCPA отличается от GDPR. Например, GDPR требует предварительного согласия (Opt-in), а CCPA требует возможности отказа (Opt-out) от продажи данных. Эти нюансы имеют решающее значение.

Legal.ge предоставляет доступ к юристам со знанием международных регуляций. Если ваш бизнес ориентирован на США, соответствие CCPA — это необходимость. Защитите себя от американских штрафов с нашей помощью.

Обновлено: ...

Специалисты этой услуги

Загрузка...